البث المباشر
المصدر الحقيقي للنقرس دراسة : الاكتئاب الحاد مرتبط بخلل المناعة كيف يمكن لوضعية النوم أن تهدد الصحة الجسدية والعصبية؟ انطلاق مرحلة قرعة الاختيار العشوائي لبطولة كأس العالم فيفا 2026 إدراج شجرة زيتون المهراس على قائمة التراث الثقافي غير المادي الارصاد : تراجع فاعلية المنخفض الجمعة... التفاصيل للايام القادمة. الأردن والإمارات: ضرورة الالتزام بوقف النار في غزة وإدخال المساعدات 4 وفيات من عائلة واحدة بتسرب غاز مدفأة في الزرقاء الأرصاد: الأمطار تتركز الليلة على المناطق الوسطى والجنوبية وزارة الأشغال تطرح عطاء لإعادة إنارة ممر عمّان التنموي بالطاقة الشمسية وزير الخارجية الصيني يزور الأردن والإمارات والسعودية حسان: سنبدأ تنفيذ مشاريع استراتيجية كبرى خلال أشهر الأمن يتفقد 1.5 مليون مركبة في حملته الشتوية .. 90% اجتازت الفحص أطبّاء يناقشون الآفاق الجديدة في البحث والتعليم والممارسة السريريّة في المؤتمر الطّبّيّ الأردنيّ الرومانيّ في الجامعة الأردنيّة وزير الشباب يوعز بفتح بيوت ومعسكرات الشباب والمراكز الشبابية كمراكز إيواء خلال المنخفض الجوي. إغلاق تقديم طلبات البعثات والمنح والقروض الداخلية وزير المالية: سننظر بزيادة الرواتب في العام 2027 القضاة يبحث مع وفد قطري فرص الإستثمار في الصناعة والبنى التحتية والأمن الغذائي والخدمات المنطقة العسكرية الشمالية تحبط محاولة تسلل على إحدى واجهاتها الشمالية بلدية السلط تحذر المواطنين من تدنى مستوى الرؤية بسبب الضباب الكثيف.

أميركا تكتشف ثغرة أمنية في "ويندوز 10" والشركة ترد

أميركا تكتشف ثغرة أمنية في ويندوز 10 والشركة ترد
الأنباط -
 

أعلنت شركة مايكروسوفت أمس الثلاثاء، عن إطلاق إصلاح أمني لثغرة خطيرة جداً تؤثر على مئات الملايين من الحواسيب الشخصية العاملة بنظام التشغيل ويندوز 10.

وأوضحت عملاقة البرمجيات الأميركية في تدوينة أنه قد عُثر على الثغرة في مكون للتشفير في نظام ويندوز كان قد أُطلق قبل عقود، ويُعرف باسم CryptoAPI. وللمكون عدد من الوظائف، بما في ذلك السماح للمطورين تسجيل برامجهم رقمياً، وإثبات أن أحداً لم يعبث بالبرامج. ولكن الثغرة قد تسمح للمهاجمين بمحاكاة البرمجيات الشرعية على نحو يمكنهم من خلاله تشغيل برامج خبيثة، مثل برمجيات انتزاع الفدية.

 

وقالت مايكروسوفت: "لن يتمكن المستخدم من معرفة أن الملف ضار، لأن التوقيع الرقمي يجعله يبدو وكأنه من مزود موثوق به". وقال CERT-CC – مركز الكشف عن الثغرات الأمنية في جامعة كارنيجي ميلون – في تقرير أمني: إنه من الممكن أيضاً استخدام الخطأ لاعتراض اتصالات HTTPS (أو TLS) وتعديلها.

ولطمأنة المستخدمين، قالت مايكروسوفت: إنها لم تجد أي دليل يظهر استخدام الثغرة – التي صنفتها على أنها "مهمة" – من قبل المهاجمين. وكان الصحفي الأمني المستقل (براين كربس) أول من تحدث عن تفاصيل الثغرة في منشور على مدونته.

وأكدت وكالة الأمن القومي الأميركية في اتصال مع الصحفيين أنها وجدت الثغرة، وقد أبلغت مايكروسوفت بالتفاصيل، مما يسمح للشركة بإصلاحها. مع الإشارة إلى أن الوكالة تعرضت للكثير من الانتقاد بسبب اكتشافها ثغرات في نظام ويندوز ثم استغلالها لبناء أدوات تجسس بدلاً من إبلاغ مايكروسوفت.

وقد استخدمت الوكالة ثغرة في نظام ويندوز لبناء أداة باسم EternalBlue يمكنها التجسس على الحواسيب، ولكن الثغرة سُربت لتستغل بعدئذ من قبل القراصنة لشن هجمة انتزاع الفدية الشهيرة (وانا كراي) WannaCry التي أسفرت عن خسائر بملايين الدولارات.

ومن المرجح أن تكون مايكروسوفت قد أطلقت إصلاحاً أمنية للثغرة لكل من نظامي ويندوز 10، وويندوز سيرفر 2016 للحكومة الأميركية، والجيش، والشركات الكبرى الأخرى، وذلك قُبيل إطلاق التحديث لجميع المستخدمين اليوم الثلاثاء، وذلك وسط مخاوف من إساءة استخدام هذه الثغرة

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير